miércoles, 6 de abril de 2011

Lo que CORTAS no siempre se CORTA

Escrito por Rodolfo Castelo.

Empezaré por contarles que hoy mi amigo Walter, ante un hecho personal me consulto sobre un tema de Microsoft Office (como soy según él mosquetero de Microsoft), en donde una imagen previamente “cortada” es mostrada en toda su plenitud original, en otras palabras la imagen sin cortar. Entendemor por "cortar" a la trata de la imagen para que sólo sea visible parte de ella.


En vista de ello, se me ocurrió una teoría no muy zafada, y creo algo lógico, claro está en el escenario usado, pero que tenía que probarse.
Bueno, la teoría era la siguiente:

“Microsoft Office, en su herramienta Word no es una suite ni aplicación de dibujo, pero que tiene algunos componentes que nos ayudan en el día a día para colocar imágenes en nuestros documentos y así hacerlos más atractivos y entendibles, por tanto, al cortar una imagen, este lo que hace es dejar visible la parte que nos interesa y ocultar con parámetros, meta o tags el resto de la imagen original, por tanto otra herramienta similar a Word, no necesariamente interpreta esta información de manera correcta o simplemente no lo hace, hecho por el cual deja visible toda la imagen, es ahí donde llegamos a decir LO QUE CORTAS NO SIEMPRE SE CORTA

  • Hice un printscreen y lo pegue en Word 2010
  • Luego se usó la utilidad recortar y se dejo visible sólo parte de la imagen.
  • Grabé el documento y se lo envíe a mi amigo Walter quien lo abrió con OpenOffice
  • ¿Qué creen? En el documento, Walter ve la imagen original sin cortes y no sólo lo que se dejo visible.
Por tanto la teoría era cierta, el Microsoft Word, al recortar directamente en la aplicación una imagen, no lo hace en realidad solo deja visible lo que deseas, pero en realidad guarda la imagen original y completa. El Open Office desecha los parámetros de ocultación y muestra la totalidad de la imagen.

Este tema podría catalogarse como un punto a considerar dentro de los análisis de seguridad de información ya que afecta directamente a la Confidencialidad del remitente siempre y cuando se manipule imágenes en el mismo Microsoft Word y no en aplicaciones de terceros enfocadas al dibujo.

A continuación muestro las imágenes vista desde Microsoft Word y desde Open Office.

Imagen como se ve en MS Word, la que fue recortada en la misma aplicación.

Como se ve en OpenOffice

Comparto esta información para los fines pertinentes!

Usen herramientas de dibujo cuando deseen manipular imágenes y pegarlas en documentos si es que no quieren que alguien vea más alla de lo evidente.

    viernes, 28 de enero de 2011

    Auditoria de passwords : Brute Forcing VNC

    Hola.

    Queria empezar el primer articulo de este año compartiendo con ustedes un escenario real en los servicios que realizamos. Hace unas semanas me encontraba en la ultima (y mas interesante) etapa de un proyecto de Ethical Hacking: la explotacion o comprobacion de vulnerabilidades.

    Los resultados fueron los esperados: control de varios equipos sensibles tanto externa como internamente, nuevo conocimiento adquirido en el ambito tecnico asi como en la gestion de un proyecto y ademas una carpeta llena de archivos de evidencia esperando ser plasmados en la siguiente etapa : la elaboracion de entregables que tanto le gusta a los consultores de Open-Sec.

    Nota: Toda informacion relevante presentada (rangos ip, passwords, numero de hosts, capturas, etc, etc) ha sido modificada para guardar la confidencialidad respectiva.

    Revisando los resultados de Nmap veo que muchas de las estaciones de trabajo cuentan con el puerto 5900 abierto. Como saben, este es uno de los puertos por defecto que utiliza el protocolo RFB. RFB es utilizado por las distinas implementaciones del sistema VNC (Virtual Network Computing) que permiten la administracion grafica y remota de un equipo. Pero, estaciones de trabajo con VNC ? Esto es algo que ya he visto en otras organizaciones, es una solucion normalmente utilizada para que el personal de soporte pueda gestionar los problemas de los usuarios remotamente.

    Los que han utilizado VNC antes sabran que en instalaciones por defecto lo unico que se configura en el servidor para la autenticacion es un password. En el caso de RealVNC, por ejemplo, es necesario obtener una versión de pago para contar con la funcionalidad de autenticacion nativa. TightVNC, no cuenta con esa funcionalidad mientras que en UltraVNC si es posible asociar la autenticación nativa o incluso al dominio (pero por defecto es solo un password).


    Teniendo en cuenta que estoy enfrentado a una red corporativa con mas de 500 nodos será posible que cada una de las instalaciones VNC tenga un password distinto ? O los administradores eligieron un único password para el control de todos, o la mayoria, de los equipos ?

    Vamos a comprobar esta hipotesis. Primero utilizamos el siempre util nmap para determinar el subconjunto de equipos que cuentan con el servicio VNC activo en uno de los segmentos de red.

     nmap -p 5900 -oG vnc_servers 10.0.0.0/24  
    

    Nmap nos permite crear 3 tipos de reportes. Utilizo el parametro -oG para crear el reporte, como nmap le llama, "grepeable" que puede ser tratado de manera eficiente con el comando grep que es lo que haremos. De esta forma, sera mas facil crear una lista de equipos.


    Ahora jugamos un poco con grep y cut.

     cat vnc_servers | grep open | cut -d" " -f2  
    

    Lista de servidores VNC creada. Lo siguiente es crear un diccionario customizado para la organizacion, pueden utilizar una herramienta como rsmangler que permite crear un diccionario recibiendo algunos parametros que utiliza como semilla para el resultado.





    La herramienta a utilizar para la auditoria de passwords en este caso sera medusa que tiene un modulo para la autenticacion VNC. Otra opcion es hydra que tambien soporta conexiones hacia VNC. Ahora a correr medusa y esperar los resultados :

     medusa -H vnc_hosts -u "" -P dict.txt -M vnc -r 5 -T 1 -t 1  
    



    Si enviamos el output a un archivo y luego "grepeamos" veremos el resultado final.

    Interesante resultado. Para comprobarlo, pueden utilizar cualquier cliente VNC, en mi caso xtightvncviewer


    Eso fue todo,  espero que haya sido de interes para alguien. Seria interesante ver comentarios, quejas, consultas, divagaciones.

    Happy Hacking,

    Mauricio Velazco
    http://twitter.com/mvelazco

    viernes, 10 de diciembre de 2010

    OSEH @ HONDURAS

    Excelentes personas, mucho buen nivel y una ciudad super agradable como lo es San Pedro de Sula.

    Una excelente organización en manos de la Ing. Tania Pineda y el Dr. Daniel Bueso (lo pongo en segundo lugar no sólo por aquello de las damas primero sino porque es el esposo y ya sabemos que ellas son primero).
    Ellos dirigen la Escuela Internacional de Negocios de Honduras.

    Durante 3 días del mes de Noviembre tuvimos mucho aprendizaje de técnicas de hacking y al final conseguimos 6 nuevos OSEH.

    Definitivamente, los retos son la mejor forma de medir el avance de los participantes a lo largo del entrenamiento.



    Las imágenes a continuación muestran unos momentos de estos retos donde el equipo AspidaIgnis ganó el primer lugar.  Felicitaciones!



    Tenemos planes de volver en el 2011 y otros países más en Centro América con entrenamientos de hacking y forensia computacional (OSFA).

    Proximo post : LimaHack 2010...el cierre de año que tenia que ser.

    viernes, 5 de noviembre de 2010

    OSEH en Ecuador

    Hola.

    El tercer fin de semana del mes de Octubre (15,16,17) del presente estuvimos en la calurosa ciudad de Guayaquil para dictar el curso Open-Sec Ethical Hacker como parte del programa de estudio de la Maestria de Seguridad Informática Aplicada dictada en la ESPOL (Escuela Superior Politécnica del Litoral).

    Luego de 3 intensivos dias de hacking, retos y buena comida concluimos el curso con una gran aceptación y despertar de interés por parte de los estudiantes de la maestria. Fruto del curso, 32 nuevas personas (y futuros masters en seguridad informática) cuentan con la certificación Open-Sec Ethical Hacker.

    Desde aqui un saludo a los nuevos amigos que hicimos en Guayaquil. Espero poder retornar pronto para hacer otra parrillada :P.

    Les dejo algunas imágenes.


    Preparando los 52352352 USB's con una imagen de backtrack.

    Concentración!

    ¿Cuál era el comando ?
    Capture the Flag !!
    MSIA

    Para los interesados en este curso pueden encontrar más información en http://www.open-sec.com/oseh/oseh.html o escribiendo a info@open-sec.com.

    Próximo destino del curso OSEH ?
    Honduras !!!

    Les cuento en otro post.

    Saludos

    Mauricio

    sábado, 2 de octubre de 2010

    Ekoparty 2010

    Importado de : http://wcuestas.blogspot.com/2010/10/ekoparty-2010.html 

    Esta fue una de las aventuras más simpáticas de los últimos tiempos. Ya el año pasado nos quedamos sin ir por la carga laboral y este año nos lanzamos.
    Era importante para nosotros ir como team y para ver que tal estamos comparados con un medio tan avanzado y competitivo como el argentino, en otras palabras, que tan "hackers" somos y de hecho, el resultado fue positivo para nosotros, pero, hay que tener en cuenta que en Argentina no solamente hay buenos pen testers, ethical hackers, etc. sino excelentes investigadores y desarrolladores en seguridad informática. Mauricio Velazco se preguntaba : y ellos estan todo el día investigando para encontrar esas vulnerabilidades y desarrollar exploits ? La respuesta es SI porque allá hay empresas que se dedican a desarrollar herramientas de hacking, tanto como software libre como comercial. Ejemplo de todo ello son Core Impact (de Core Security), CANVAS (de Immunity) y la incorporación de w3af al "conglomerado" de Rapid7 que ya cuenta con MetaSploit, así como, Netifera y el ataque de Padding Oracle aplicado a la __viewstate de .Net donde el 50% del mérito lo tiene un argentino, Juliano Rizzo.
    Aca nuestra investigación se da en forma posterior porque nos dedicamos a entender las vulnerabilidades reportadas y luego, a comprender como funcionan las herramientas o exploits lanzados, y, en algunos casos, para corregirlos o adecuarlos a nuestras necesidades (aunque ya tenemos 3 nuevas herramientas que lanzaremos este mes en el evento de ISACA el 22 de octubre).
    A continuación la aventura Ekoparty en imágenes :
    Perú estuve super presente en Ekoparty 2010.
    Estuvimos 4 de Open-Sec, Juan Pablo, Felipe y Miguel (más datos omitidos a propósito).






    La danza diabólica de las habitaciones compartidas.
    Quién duerme con MV ? Por aca! Pero, luego encontró su pareja ideal : MU, durmieron juntos 3 noches y fueron felices por siempre. MV se quedó unos días más en Bs Aires haciendo los trámites del matrimonio.
    (El del gesto diabólico no es ninguno de los M*).



    Nos mandaron un mail diciendo que lleguemos a las 7:30 am., como buenos peruanos puntuales, llegamos a las 9:00 de la madrugada y quedó claro que argentinos y peruanos somos hermanos, más puntuales imposible!





    El escenario de Ekoparty. El lugar donde se realiza es bien particular, hay que tener la mente bien abierta para encontrarle lo simpático, pero, el escenario como tal es buenísimo : un logo de Ekoparty en neón, un panel suficientemente grande, buen audio, una decoración entretenida, muy bueno.



    A la izquierda : MV en el CtF. Lo curioso fue que alguien dijo : es un web! MV buscó, lo encontró y empezó a atacarlo. Rato después alguien le dice que era un web que estaba publicado en Internet y los retos eran de esos que solo entienden los creadores y sus amigos. Curiosamente, el web del reto terminó siendo "alterado". Quién habrá sido ?
    A la derecha : MU, CC y JQ haciendo lockpicking que luego será aplicado en pruebas de seguridad física.
    A la izquierda : seleccionando "exploits".

    A la derecha : MU meditando sobre el padding oracle attack...oooommmm...ZZZZZZ




    Dicen que la mejor defensa es el ataque, MV lo pone en práctica...



    A la izquiera : peruanos en el subte.



    A la derecha : reciclador tecnológico.






    martes, 14 de septiembre de 2010

    Ekoparty 2010

    Mañana el equipo de Open-Sec estará viajando a Buenos Aires para la 6ta edición de la conferencia Ekoparty.

    Estaremos posteando noticias y fotos por este medio.

    Que la sigan rooteando !!!